1从技术平台层面如何保障云平台隐私?.pdfVIP

1从技术平台层面如何保障云平台隐私?.pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1从技术平台层面如何保障云平台隐私?.pdf

从技术平台层面如何保障云平台隐私? 在互联网安全事故频发的环境下,公众与网络服务商之间存在信息极度不对称的情况。 公众对技术平台隐私保护的需求日益迫切。 通过对云平台的隐私保护手段的多项案例研究,志欣合众公司总结以下几种技术平台的 隐私保护手段: 1、云平台常见的隐私保护手段 (1)无菌隔离 “无菌隔离”主要用于多组人、批量性数据流转与处理。此手段如同生物隔离室,可运 用机械手、远程方式进行操作,但并不会直接接触到事物本身。引申至云平台,操作员在下 达命令时应采用通过已测试验证、安全有效的操作工具(或管理系统)对数据进行操作与管 理,数据在各系统或子系统中流转应该是“无菌隔离”的,人员无法直接接触到原数据,数 据流转是系统对系统,最终数据输出至使用部门。 案例:某省移动云平台,建立数据集市系统应对数据安全,数据流转采用操作人员下达 指令方式推送,各子系统接收集市平台推送的数据,全程数据“无污染”。 (2)黑白盒策略 通过无菌隔离得到数据后,最终操作、分析数据的业务人员应是不知道实现的机制与原 理,数据已按预定义的行为操作进行了剥离,通常业务人员权限不高,剥离数据的限制较高 参与。 案例:某电商网站在双十一活动结束后,数据无菌隔离进入分析系统,业务操作人员基 于黑白盒策略只能操作剥离下来的部份数据进行数据汇总分析,结果形成汇总统计而不会泄 露用户隐私信息。 (3)信息域管理 信息域是被管理信息的集合,它被安排满足下列组织要求:按若干个功能用途(或方针) 诸如按安全、计费、故障管理等划分环境,或者按每一个用途诸如按地理、技术或组织结构 划分环境。不同的信息域存储的内容不一样,不同的信息域安全级别不同,不同的信息域要 求的授权不一致,不同的信息域所针对的业务也不相同。 案例:某游戏系统需划分成多个信息域,用户账户信息域、游戏服务器信息域、经济系 统信息域、道具信息域等,各信息域可轻耦合,也可无不关联,每信息域的进入门槛与权限 系统也各不相同。 (4)信息片段管理 若干个信息片段组成一个信息域,这些片断基本是服务于一个业务。 案例:以用户账户信息域为例,用于账户认证与账户相关资料的应保存于不同的信息域 中,成为多个信息片断。 隐私保护的手段与级别示意图: 志欣合众网络科技有限公司 无菌隔离 多组人使用 批量数据 黑白盒策略 单组人使用 非批量数据 信息域管理 不同业务区分 不同信息域 信息片断管理 同一业务 不同片断 2、云数据管理隐私保护具备的特征 云平台的隐私保护手段保证了云数据的安全性,志欣合众公司技术总监张晓康指出,云 数据管理的隐私保护具有三个特征: (1)云数据管理不允许超级管理员存在 云数据管理需在制度上与技术平台上屏蔽超级管理员的存在,能力越强,责任越大,不 是每个人都具备承担超级管理员的特质,且该角色的存在理论上就存在极大风险。 (2)数据安全才不会泄露隐私 数据安全意指通过一些技术或者非技术的方式来保证数据的访问是受到合理控制,并保 证数据不被人为或者意外的损坏而泄露或更改。从非技术角度上来看,可以通过法律或者一 些规章制度来保证数据的安全性;从技术的角度上来看,可以通过防火墙、入侵检测、安全 配置、数据加密、访问认证、权限控制、数据备份等手段来保证数据的安全性。对于任何一 个

文档评论(0)

带头大哥 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档